Jewelbug利用XG-Web开展间谍与加密欺诈【信息安全】2026年8月16日
Jewelbug利用XG-Web开展间谍与加密欺诈
Broadcom披露,雇佣黑客组织Jewelbug利用XG-Web平台同时开展政府网络间谍和加密货币欺诈活动。该组织针对中东、东南亚及南亚政府和军事机构实施攻击,通过恶意“PDF Viewer”浏览器扩展窃取Cookie、凭据、邮件及浏览数据,并利用Antino、ClientKing等后门进一步控制Windows、Linux及网络设备。其最大规模行动曾入侵Web托管商并向15个政府Webmail租户注入恶意代码,累计窃取超58万个浏览器Cookie。与此同时,该组织还通过SEO投毒伪造OKX、Binance页面,诱导中文用户下载恶意程序实施加密资产欺诈。
City-Forum窃取企业门户公开数据
Reco披露,一场名为City-Forum的持续性数据窃取活动正针对Salesforce Experience Cloud和ServiceNow客户门户。攻击者利用自研工具自动发现因权限配置不当而向匿名访客开放的数据接口,无需账户凭据即可批量提取企业数据。相关攻击均与同一服务器基础设施关联,目标覆盖电信、银行、金融服务、企业软件、安全及公共部门等多个行业。研究人员指出,该活动仍在持续增长,其核心风险并非传统漏洞利用,而是SaaS门户访问控制配置不当导致敏感数据暴露,企业应重点审查匿名用户权限及公开接口。
Jewelbug入侵政府邮箱并开展加密欺诈
Symantec披露,Jewelbug(Earth Alux、REF7707)同时开展政府网络间谍和加密货币欺诈。该组织攻陷某中东国家共享Webmail平台,在公共模板植入恶意脚本,影响15个政府租户,并通过WebSocket窃取Cookie、邮箱地址及凭据,再投递Antino后门和恶意浏览器扩展。其数据库包含超58万个被窃Cookie及2300余封邮件。同时,攻击者利用AI批量生成仿冒OKX、Binance等页面,并通过SEO操纵引流实施加密欺诈。研究人员认为,其间谍和牟利活动共享同一控制基础设施,具有雇佣黑客特征。
乌克兰捣毁94个诈骗呼叫中心
乌克兰执法部门联合德国警方开展大规模打击行动,在全国实施411次搜查并关闭94个诈骗呼叫中心,已有26名嫌疑人被正式通报涉嫌犯罪。相关团伙冒充银行职员、经纪人及执法人员,通过虚假投资平台、异常交易提醒等话术诱骗受害者转账、申请贷款、提供银行卡信息或安装远程访问软件,部分目标来自欧盟国家。警方查获1794个工作站、3336件计算机设备、5200张SIM卡、20个加密货币钱包访问工具,以及约200万美元、6.4万欧元等现金和黄金。目前警方正对设备开展取证,以进一步确认受害者及资金损失规模。
GeoServer高危SQL注入漏洞遭在野利用
安全公司watchTowr披露,GeoServer一处高危SQL注入漏洞公开数小时后即出现大规模探测和利用尝试,攻击流量来自少量IP地址。该漏洞存在于PostGIS DataStore的jsonArrayContains函数,特定配置下未经身份认证的攻击者可注入SQL语句,并可能进一步实现远程代码执行。漏洞最初披露时尚无补丁,随后GeoServer发布3.0.1、2.28.5和2.27.6版本修复问题,并将其评为CVSS 9.8。官方指出,该问题属于CVE-2023-25158的回归漏洞,建议用户立即升级并限制GeoServer实例公网暴露。
总是错过三分钟新闻推送?别担心!加入冯站长之家新闻分享群,每天准时为您精心呈现冯站长之家三分钟新闻,随时随地掌握最新资讯!长按上图二维码扫码进群,与万千新闻爱好者一起,共享信息盛宴!
感谢您的支持鼓励,我会继续努力的!
点击下方按钮,即可进行打赏支持本文章
发表评论